Skip to content

Security: Roadmvn/C-Full-Offensive-Course

SECURITY.md

Politique de sécurité · Security Policy

Français · English · Assistance · Support

Français

Signaler une vulnérabilité du dépôt

Utilisez une GitHub Security Advisory privée pour une vulnérabilité reproductible concernant le dépôt, ses automatisations ou ses fichiers de projet. Décrivez les chemins concernés, l'environnement, l'impact, les étapes minimales de reproduction et une correction possible si vous en connaissez une.

Ne publiez pas de détails d'exploitation dans une issue, une pull request ou une Discussion. Retirez les secrets, données personnelles, cibles réelles et charges dangereuses inutiles de votre rapport.

Périmètre et attentes

L'utilisation opérationnelle abusive du contenu du cours n'est pas prise en charge. Ce canal n'est pas destiné aux questions d'apprentissage, aux erreurs de cours ordinaires ni à demander de l'aide pour agir sans autorisation ; suivez les routes décrites dans le guide d'assistance.

Le mainteneur examinera un rapport lorsqu'il sera disponible, pourra demander une reproduction plus sûre, vérifiera l'impact et coordonnera une correction ou une divulgation adaptée. Aucun délai de réponse ou de correction n'est garanti.

English

Report a repository vulnerability

Use a private GitHub Security Advisory for a reproducible vulnerability in the repository, its automation, or its project files. Include affected paths, environment, impact, minimal reproduction steps, and a possible fix if you know one.

Do not publish exploit details in an issue, pull request, or Discussion. Remove secrets, personal data, real targets, and unnecessary dangerous payloads from the report.

Scope and response expectations

Unauthorized operational misuse of course material is unsupported. This channel is not for learning questions, ordinary course errors, or help acting without authorization; use the routes in the support guide.

The maintainer will review a report when available, may ask for a safer reproduction, assess the impact, and coordinate an appropriate fix or disclosure. No response or remediation timeline is guaranteed.

There aren't any published security advisories